Podsumowanie
12 listopada 2019 r. firma Intel opublikowała poradę techniczną dotyczącą luki związanej z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel® (luce przypisano oznaczenie CVE-2018-12207). Firma Microsoft opublikowała aktualizacje, aby ograniczyć konsekwencje tej luki w maszynach wirtualnych gości, ale ochrona jest domyślnie wyłączona. Włączenie tej ochrony wymaga wykonania akcji na hostach funkcji Hyper-V z uruchomionymi niezaufanymi maszynami wirtualnymi. Postępuj zgodnie ze wskazówkami w sekcji "Ustawienia rejestru", aby włączyć tę ochronę na hostach funkcji Hyper-V z niezaufanymi maszynami wirtualnymi.
Ustawienie rejestru
- Aby włączyć ochronę wokół luki związanej z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel® (CVE-2018-12207), uruchom następujące polecenie w wierszu polecenia z podwyższonym poziomem uprawnień na hoście Hyper-V, na którym są uruchomione niezaufane maszyny wirtualne, aby ustawić następujący klucz rejestru:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Wskazówka Po wykonaniu tego polecenia zamknij, a następnie uruchom ponownie wszystkie maszyny wirtualne gości uruchomione na hoście Hyper-V.
- Aby wyłączyć ochronę związaną z luką związaną z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel® (CVE-2018-12207), uruchom następujące polecenie w wierszu polecenia z podwyższonym poziomem uprawnień na hoście Hyper-V, na którym są uruchomione niezaufane maszyny wirtualne, aby ustawić następujący klucz rejestru:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Wskazówka Po wykonaniu tego polecenia zamknij, a następnie uruchom ponownie wszystkie maszyny wirtualne gości uruchomione na hoście Hyper-V.